route ?
Модератор: weec
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- рядовой
- Сообщения: 28
- Зарегистрирован: 2008-09-29 16:11:53
- Контактная информация:
route ?
Вобщем есть два тунеля , один tun10 это сервер , к которому подключаются , tun0 это тунель уже на другой сервер , нужно что бы пользователи tun10 шли дальше на tun0 , то-есть нужно просто гнать траф с tun10 ---> tun0 ...
echo 202 inet_vpn >> /etc/iproute2/rt_tables
/sbin/ip rule add from 10.8.0.0/24 table inet_vpn
/sbin/ip route add default via 10.2.0.5 dev tun0 table inet_vpn
Делал так , не работает .....Подскажите плиз в каком хоть направлении копать .....
echo 202 inet_vpn >> /etc/iproute2/rt_tables
/sbin/ip rule add from 10.8.0.0/24 table inet_vpn
/sbin/ip route add default via 10.2.0.5 dev tun0 table inet_vpn
Делал так , не работает .....Подскажите плиз в каком хоть направлении копать .....
Последний раз редактировалось xtty 2009-02-23 0:04:23, всего редактировалось 1 раз.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: route ?
линух
-
- рядовой
- Сообщения: 28
- Зарегистрирован: 2008-09-29 16:11:53
- Контактная информация:
Re: route ?
Да линух , разница то какая , какие просто есть мысли на счет этого ....Тестовый сервер ...Если на фре как можно сделать ... Лучше канешно подкинуть мыслю на счет линуха ...
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: route ?
1 тему нужно было в линух сразу (есть такой раздел но модераторы перенесут)
2 я плохо знаю линух и его /sbin/ip
но судя по всему
роуты должны быть с двух сторон
а вы делаете токо с одной стороны
2 я плохо знаю линух и его /sbin/ip
но судя по всему
роуты должны быть с двух сторон
а вы делаете токо с одной стороны
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: route ?
совершенно верно. на машинке, на которую идет tun0 нужен маршрут на сеть, на которую идет tun10paradox писал(а):роуты должны быть с двух сторон
а вы делаете токо с одной стороны
-
- рядовой
- Сообщения: 28
- Зарегистрирован: 2008-09-29 16:11:53
- Контактная информация:
Re: route ?
Щас проверю...спасиба....
-
- рядовой
- Сообщения: 28
- Зарегистрирован: 2008-09-29 16:11:53
- Контактная информация:
Re: route ?
Не работает , хорошо если посмотреть с той стороны ,что я хочу допустим пустить траф не тунель , а на провайдер , тоесть у меня два провайдера ( пример ) и я хочу его пустить именно на eth2 , не буду же я просить провайдера что бы он прописал маршрут ...то как сделать .Просить провайдера что бы он прописывал мою сеть у себя в маршрутах?
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: route ?
рисуйте схему
-
- рядовой
- Сообщения: 28
- Зарегистрирован: 2008-09-29 16:11:53
- Контактная информация:
Re: route ?
Рисовал в paint на скорую руку , если будет не понятно перерисую более грамотно ....Вообщем вот ...
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: route ?
а маскарад где?
на втором сервере?
на втором сервере?
-
- рядовой
- Сообщения: 28
- Зарегистрирован: 2008-09-29 16:11:53
- Контактная информация:
Re: route ?
Маскарад до клиентов есть ....
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: route ?
нифига не понял
что значит до клиентов?
я спросил где маскарад на той схеме?
что значит до клиентов?
я спросил где маскарад на той схеме?
-
- рядовой
- Сообщения: 28
- Зарегистрирован: 2008-09-29 16:11:53
- Контактная информация:
Re: route ?
Подумал iptables ....Сорри ....
сервер 10.2.0.1
узеры 10.2.0.0/24
сервер 10.2.0.1
узеры 10.2.0.0/24
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: route ?
еще раз
нат где настроен?
нат где настроен?
-
- рядовой
- Сообщения: 28
- Зарегистрирован: 2008-09-29 16:11:53
- Контактная информация:
Re: route ?
На втором сервер
iptables -t nat -A POSTROUTING -s 10.2.0.0/24 -o eth0 -j MASQUERADE тоесть nat с внешнего интерфейса ....
на 1 сервере тоже самое для юзеров хотел сделать
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o tun0 -j MASQUERADE
Но не вышло ....Стал играться с маршрутами ....
iptables -t nat -A POSTROUTING -s 10.2.0.0/24 -o eth0 -j MASQUERADE тоесть nat с внешнего интерфейса ....
на 1 сервере тоже самое для юзеров хотел сделать
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o tun0 -j MASQUERADE
Но не вышло ....Стал играться с маршрутами ....
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: route ?
ну сделайте на втором сервере еще и маскарад другой сетки 10.8
а роутинг само собой
ну и форвард между интерфейсами я надеюсь у вас включен
и должно все работать
а роутинг само собой
ну и форвард между интерфейсами я надеюсь у вас включен
и должно все работать
-
- рядовой
- Сообщения: 28
- Зарегистрирован: 2008-09-29 16:11:53
- Контактная информация:
Re: route ?
Сенкс , сейчас буду проверять ....
-
- рядовой
- Сообщения: 28
- Зарегистрирован: 2008-09-29 16:11:53
- Контактная информация:
Re: route ?
В общем все сделал ,проблема была в неправильном указании правил ip route ... Как и говорил на той стороне ничего не нужно было прописывать , все решилось с помощью трех правил .....на сервере 1 ...